
El CEO de Vercel afirmó que un grupo de hackers “altamente sofisticado”, posiblemente asistido por IA, estuvo detrás de un reciente incidente de seguridad que expuso algunas credenciales de clientes tras una brecha en los sistemas internos.
“Creemos que el grupo atacante es altamente sofisticado y, sospecho firmemente, significativamente acelerado por la IA”, tuiteó el CEO Guillermo Rauch, añadiendo que los atacantes “se movieron con una velocidad sorprendente y una comprensión profunda de Vercel”.
Aquí está mi actualización a la comunidad en general sobre la investigación del incidente en curso. Quiero darles un resumen directo de la situación.
Un empleado de Vercel fue comprometido a través de la brecha de un cliente de plataforma de IA llamado https://t.co/xksNNigVfE que estaba usando. Los detalles…
— Guillermo Rauch (@rauchg) April 19, 2026
La empresa, una plataforma en la nube para desarrolladores, dijo el domingo que había identificado acceso no autorizado a ciertos sistemas internos y que estaba investigando activamente. El incidente afectó a un subconjunto limitado de clientes cuyas credenciales fueron comprometidas, lo que llevó a la empresa a aconsejar la rotación inmediata de credenciales.
La brecha se originó por el compromiso de Context.ai, una herramienta de IA de terceros utilizada por un empleado de Vercel, lo que permitió a los atacantes tomar el control de la cuenta de Google Workspace del empleado y obtener acceso a algunos entornos de Vercel y variables de entorno no sensibles.
La revelación subraya las crecientes preocupaciones sobre los riesgos de seguridad que plantean las integraciones de terceros y las herramientas impulsadas por IA, ya que los atacantes explotan cada vez más las vulnerabilidades de la cadena de suministro para afianzarse dentro de las organizaciones.
Natalie Newson, investigadora sénior de seguridad blockchain en CertiK, dijo a Decrypt que el evento ha generado urgencia entre los desarrolladores cripto específicamente. “Debido a que muchos frontends cripto utilizan Vercel para alojar su UI, una brecha puede permitir a los atacantes implantar un 'wallet drainer'. Los usuarios que interactúan con una página de confianza no esperarán que ocurra nada malicioso”, dijo, añadiendo que “las vulnerabilidades en el espacio cripto pueden llevar a pérdidas financieras sustanciales”.
Incluso si los contratos inteligentes permanecen seguros, los compromisos de frontend todavía plantean riesgos. “Los compromisos de frontend pueden ser particularmente dañinos para los usuarios finales”, señaló, refiriéndose al incidente de CoW Swap en abril en el que un usuario vio $316.000 drenados de su monedero.
Dijo que la creciente tendencia de la IA agentica ha llevado a muchos usuarios a publicar las últimas aplicaciones y extensiones para mejorar la productividad, y los actores maliciosos están aprovechando esta tendencia. “Las empresas deben ser extremadamente cautelosas al utilizar nuevas aplicaciones y extensiones de IA, mientras revisan los modelos de seguridad internos para asegurar que, si ocurre una brecha, el impacto sea lo más limitado posible”, afirmó.
Rauch dijo que el ataque se desarrolló a través de “una serie de maniobras” que comenzaron con la cuenta de empleado comprometida y escalaron a un acceso más amplio a los entornos internos. Aunque Vercel almacena las variables de entorno de los clientes cifradas en reposo, la empresa permite que algunas variables se marquen como no sensibles, a las cuales los atacantes pudieron acceder.
La empresa cree que el número de clientes afectados es limitado y dijo que ha contactado a los potencialmente impactados como prioridad. Desde entonces, Vercel ha implementado medidas adicionales de monitoreo y protección, al mismo tiempo que revisa su cadena de suministro para garantizar la seguridad de proyectos como Next.js y Turbopack.
John Woods, CEO de Nillion, dijo a Decrypt que “subconjunto limitado” usualmente significa que el conjunto de clientes afectados observado parece limitado hasta ahora, pero no descarta necesariamente un movimiento interno más amplio o un riesgo descendente mayor. “En las plataformas en la nube modernas, el radio de explosión no se trata solo de cuántos clientes fueron visiblemente impactados al principio, sino también de lo que los sistemas comprometidos podrían alcanzar entre bastidores”, dijo Woods.
Recomendó a las empresas seguir una variedad de mejores prácticas para evitar este tipo de situación. “Bloqueen las concesiones de OAuth, usen el privilegio mínimo, apliquen controles estrictos sobre las variables de entorno sensibles, separen la implementación del frontend de la autoridad secreta o de firma, y monitoreen de cerca las implementaciones y los registros”, dijo.
“Para cualquiera cuyas credenciales puedan haber sido tomadas, la prioridad inmediata es revocar el acceso, rotar las credenciales y revisar cada sistema al que esas credenciales podrían acceder”, añadió, señalando que “a un nivel superior, la lección es evitar arquitecturas donde un solo compromiso pueda alcanzar demasiado”.
Aún no está claro quién está detrás del ataque. Han aparecido capturas de pantalla de un usuario con el nombre del grupo de hackers “ShinyHunters” afirmando en un foro haber vulnerado Vercel y estar vendiendo acceso a datos de la empresa, incluyendo código fuente, claves API y sistemas internos.
El actor, que también podría estar haciéndose pasar por ShinyHunters, también afirmó haber discutido una demanda de rescate de $2 millones con la empresa. Vercel no respondió de inmediato a una solicitud para confirmar esas afirmaciones.